파크원호텔매니지먼트㈜가 운영하는 페어몬트 앰배서더 서울(이하, “호텔”)은 고객(이하, “고객”, “정보주체” 또는 “이용자”)의 개인정보를 매우 중요하게 생각하며 고객이 제공하는 모든 개인정보를 철저히 보호받을 수 있도록 최선을 다하고 있습니다. 이에 “호텔”은 개인정보보호 관련 주요 법률인 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있습니다.
용어의 설명
①“개인정보”란 생존하는 개인에 관한 정보로서 다음의 정보를 포함합니다.
1. 당해 정보에 포함되어 있는 성명, 생년월일 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
2. 해당 정보만으로는 특정 개인을 알아볼 수 없어도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보
3. 위 정보를 가명 처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용 없이는 특정 개인을 알아볼 수 없는 정보
※ “가명처리”란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것
② “개인정보 처리방침”이란 고객의 소중한 개인정보를 안전하게 보호함으로써 고객이 안심하고 서비스를 이용할 수 있도록 호텔이 준수해야 할 지침을 의미합니다.
“호텔”은 「개인정보 보호법」 제30조에 따라 「개인정보 처리방침」을 제정하고 이를 “호텔 홈페이지(www.fairmont-seoul.com)”에 공개하여 고객으로부터 제공받은 개인정보를 어떠한 용도와 방식으로 이용하고 개인정보의 보호를 위하여 어떠한 조치를 취하고 있는지를 고객이 언제나 쉽게 열람하고 확인할 수 있도록 하고 있습니다.
제1조 개인정보의 수집 범위
① “호텔”은 적법하고 공정한 수단에 의하여 “고객”의 개인정보를 수집합니다.
② “호텔”이 수집하는 개인정보는 서비스 제공을 위해 필요한 최소한의 정보만으로 한정되며, “고객”의 기본적 인권을 침해할 우려가 있는 민감한 개인정보(인종, 종교, 사상, 출신지, 본적지, 정치적 성향 및 범죄기록, 건강상태 및 성생활 등)은 기본적으로 수집하지 않습니다. 다만, 특정 서비스 또는 프로그램 이용 시 민감정보 중 일부를 수집하여야 하는 경우에는 별도 안내를 통해 동의를 구하고 있습니다.
제2조 개인정보의 처리 목적 및 항목
① 호텔은 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행하겠습니다.
② 호텔이 처리하는 개인정보의 항목 및 항목별 목적, 보유 및 이용기간, 수집방법에 대한 상세는 다음과 같습니다.
③ 그 밖에, 서비스 이용과정이나 사업 처리과정에서 아래와 같은 정보들이 자동으로 생성되어 수집될 수 있습니다.
제3조 정보주체 이외로부터 수집한 개인정보의 수집 출처 등에 관한 사항
① 개인정보의 수집 출처(제공하는 자): Accor 브랜드 객실 예약 사이트(accor.com), Fairmont 브랜드 객실 예약 사이트(fairmont.com), 앰배서더 호텔 그룹 멤버십 객실 예약 사이트(ambatel.com), 서드파티 온라인 객실 예약 사이트, 온·오프라인 여행사, 서드파티 온라인 레스토랑 및 F&B 예약 사이트
② 개인정보의 처리 목적: 객실 예약(Accor 브랜드 객실 예약 사이트, Fairmont 브랜드 객실 예약 사이트, 서드파티 온라인 객실 예약 사이트 및 온·오프라인 여행사), 레스토랑 예약 및 이용(서드파티 온라인 레스토랑 및 F&B 예약 사이트)
③ 제공받는 개인정보의 항목, 보유 및 이용 기간:
④ 정보주체의 권리: 정보주체는 「개인정보 보호법」 제37조에 따라 개인정보에 대한 처리의 정지를 요구할 권리가 있으며 권리의 행사방법은 이 방침 제9조와 동일합니다.
제4조 개인정보의 제3자 제공에 관한 사항
① 호텔은 고객에게 보다 나은 서비스를 제공하는 등의 목적으로 고객의 개인정보를 제3자 제공하는 경우, “개인정보를 제공받는 자, 개인정보를 제공받는 자의 개인정보 이용목적, 제공하는 개인정보의 항목, 개인정보를 제공받는 자의 개인정보 보유 및 이용기간”을 명시하며, 다음 각호의 사유에 해당하는 경우에만 개인정보를 제3자에게 제공하고 그 이외에는 고객의 개인정보를 제3자에게 제공하지 않습니다.
② 호텔의 개인정보 제3자 제공은 고객에게 호텔의 서비스를 제공하거나 계약을 이행하기 위한 목적이므로 제공에 대해 동의하지 않는 경우에는 정상적인 서비스 제공 및 이용이 제한될 수 있습니다.
③ 호텔의 개인정보 제3자 제공에 대한 구체적인 사항은 다음과 같습니다.
제5조 개인정보의 보유 및 이용기간, 파기에 관한 사항
① 고객의 개인정보는 보유 및 이용기간의 만료일 도래, 탈퇴나 자격 상실 등 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
② 제1항에도 불구하고 고객의 개인정보를 목적이 달성된 후에도 관련 법령의 규정 및 내부 방침에 의하여 일정기간 보유하여야 할 필요가 있는 경우에는 별도의 DB(종이의 경우 별도의 서류함 등)로 옮겨져 다음과 같은 근거에 따라 보존한 이후에 파기합니다.
③ 호텔은 고객의 개인정보가 제3자에게 제공된 경우, 당해 제3자가 본조 제1항 및 제2항에 따라 호텔로부터 제공받은 고객의 개인정보를 지체 없이 파기하도록 조치합니다.
④ 호텔의 개인정보에 대한 파기방법은 다음과 같습니다.
제6조 개인정보 처리의 위탁에 관한 사항
① 호텔은 개인정보 처리 업무를 외부 전문업체에 위탁하는 경우, 위탁계약서 등을 통하여 개인정보보호 관련 법령의 준수, 비밀유지, 제3자 제공에 대한 금지, 사고 시의 책임부담, 위탁기간 및 위탁종료 후의 반환 또는 파기 의무 등을 규정하고, 이에 대한 준수를 통해 위탁한 개인정보를 수탁자들이 안전하게 처리하도록 지속적으로 관리감독하고 있으며, 수탁 업무가 종료된 때에 수탁자가 보유하고 있는 개인정보는 즉시 파기하도록 하고 있습니다.
② 호텔의 개인정보 처리의 위탁에 관한 구체적인 사항은 다음과 같습니다.
③ 호텔은 개인정보 처리 업무에 관한 수탁자 정보 및 업무의 내용이 변경 · 추가되는 경우 홈페이지 게시 혹은 서면, 이메일, SMS 등의 방법으로 고객에게 고지하겠습니다.
④ 호텔은 본 조 제2항에 명시한 처리위탁 사항 중에 개인정보 처리 업무를 국외에 위탁하는 경우는 “제7조 개인정보 국외이전에 관한 사항”에서 안내하고 있습니다.
제7조 개인정보 국외이전에 관한 사항
① 호텔은 고객으로부터 수집한 개인정보를 아래와 같이 개인정보를 국외에 제공, 처리 위탁하고 있으며, 개인정보보호 정책에 따라 이용자의 정보를 보호하며 엄격한 통제 하에 업무를 수행하고 있습니다.
② 호텔은 「개인정보 보호법」 제28조의8(개인정보의 국외 이전) 제1항 제1호에 따라 정보주체로부터 별도의 동의를 받은 개인정보를 국외에 제공하고 있으며, 구체적인 사항은 다음과 같습니다.
③ 호텔은 「개인정보 보호법」 제28조의8(개인정보의 국외 이전) 제1항 제3호에 따라 정보주체와의 계약의 체결 및 이행을 위하여 개인정보의 처리위탁을 목적으로 고객의 개인정보를 국외에 이전하고 있으며, 구체적인 사항은 다음과 같습니다.
제8조 만 14세 미만 아동의 개인정보보호에 관한 사항
호텔은 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 다만, 호텔이 재화 또는 서비스를 제공하기 위하여 만 14세 미만 아동의 개인정보를 처리하여야 하는 경우에는 「개인정보 보호법」 제22조의2에 따라 해당 아동의 법정대리인에게 동의를 받습니다. 이 경우, 법정대리인의 동의를 받기 위하여 필요한 최소한의 정보는 법정대리인의 동의 없이 해당 아동으로부터 직접 수집 ∙ 이용할 수 있습니다.
제9조 고객 및 그 법정대리인의 권리 ∙ 의무 및 행사방법
① 고객 및 그 법정대리인은 언제든지 호텔에 등록되어 있는 자신 혹은 당해 만 14세 미만 아동의 개인정보에 대하여 열람∙정정∙삭제∙처리정지 요구∙탈퇴 등의 권리를 행사할 수 있습니다. 다만, 삭제∙처리정지 요구 시에는 서비스의 일부 또는 전부의 이용이 제한될 수 있습니다.
② 호텔이 수집한 개인정보는 아래와 같은 방법을 통해 확인할 수 있습니다.
③ 호텔은 다음에 해당하는 경우에는 개인정보의 전부 또는 일부에 대하여 열람, 정정삭제를 거절할 수 있습니다.
④ 호텔은 고객이 개인정보의 오류에 대한 정정을 요청한 경우에는 정정을 완료하기 전까지 당해 개인정보를 이용 또는 제공하지 않습니다. 또한, 잘못된 개인정보를 제3자에게 이미 제공한 경우에는 정정 처리결과를 제3자에게 지체 없이 통지하여 정정이 이루어지도록 조치하겠습니다.
⑤ 호텔은 고객 혹은 그 법정대리인의 요청에 의해 삭제 · 정지 처리된 개인정보는 “제5조 개인정보의 보유 및 이용기간, 파기에 관한 사항”에 명시된 바에 따라 처리하고 그 밖의 용도로 열람 또는 이용할 수 없도록 처리하고 있습니다.
⑥ 고객은 자신의 개인정보를 최신의 상태로 정확하게 입력하여야 합니다. 고객이 입력한 부정확한 정보로 인해 발생하는 사고의 책임은 고객 본인에게 있으며 타인 정보의 도용 등 허위정보를 입력할 경우 회원 자격이 상실되는 등 불이익이 있을 수 있습니다.
⑦ 고객은 개인정보를 보호받을 권리와 함께 스스로를 보호하고 타인의 정보를 침해하지 않을 의무도 가지고 있으며, 비밀번호를 포함한 고객 본인의 개인정보가 유출되지 않도록 주의하고 게시물을 포함한 타인의 개인정보를 훼손하지 않도록 유의 바랍니다. 만일 고객이 이 같은 책임을 다하지 못하고 정보통신망에 의하여 처리∙보관 또는 전송되는 타인의 정보를 훼손하거나 타인의 비밀을 침해∙도용 또는 누설하는 경우에는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등에 의해 처벌받을 수 있습니다.
제10조 개인정보 자동수집 장치의 설치, 운영 및 그 거부에 관한 사항
① 호텔은 고객의 정보를 수시로 저장하고 찾아내는 ‘쿠키(cookie)’를 운영합니다. 쿠키란 홈페이지를 운영하는데 이용되는 서버가 고객의 브라우저에 보내는 아주 작은 텍스트 파일로서 이용자의 컴퓨터 하드디스크에 저장됩니다.
② 호텔은 다음과 같은 목적으로 쿠키를 사용합니다.
가. [도구] 메뉴에서 [인터넷 옵션]을 선택합니다.
나. [개인정보 탭]을 클릭합니다.
다. 인터넷 영역에 대한 설정을 상, 하로 조절하여 “모든 쿠키 허용 – 낮음 – 보통 – 약간 높음 – 높음 – 모든 쿠키 차단” 중 원하는 수준을 설정할 수 있습니다.
라. 다만, 고객이 쿠키 설치를 거부하였을 경우에는 서비스의 이용에 어려움이 있을 수 있습니다.
제11조 개인정보의 안전성 확보조치에 관한 사항
① 호텔은 고객의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 위조, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적·관리적 조치를 강구하고 있습니다.
② 호텔은 고객의 실수 또는 기본적인 인터넷의 위험성으로 인해 일어나는 일들에 대해 책임을 지지 않습니다. 고객 개개인은 본인의 개인정보를 보호하기 위하여 자신의 비밀번호를 적절하게 관리하여야 하고 이에 대한 책임을 져야 합니다.
③ 그 밖에 내부관리자의 실수나 기술관리 상의 사고로 인해 개인정보의 상실, 유출, 변조, 훼손이 유발될 경우, 호텔은 즉각 고객에게 그 사실을 알리고 적절한 대책을 강구할 것입니다.
제12조 링크 사이트 제공
① 호텔은 고객에게 다른 호텔의 웹사이트 또는 자료에 대한 링크를 제공할 수 있습니다. 이 경우 호텔은 제3자의 웹사이트, 자료, 제품 및 서비스에 대한 아무런 통제권이 없으므로 그로부터 제공받는 제품 및 서비스나 자료의 유용성에 대해 책임질 수 없으며 보증할 수 없습니다.
② 호텔 홈페이지가 포함하고 있는 링크를 클릭(click)하여 타 사이트(site)의 페이지로 옮겨갈 경우 해당 사이트의 개인정보보호 관련 정책은 호텔과와 무관하므로 새로 방문한 사이트의 정책을 검토해 주시기 바랍니다.
제13조 개인정보 관련 열람청구, 의견수렴, 고충 및 불만처리에 관한 사항
① 호텔은 고객의 개인정보를 보호하고 개인정보와 관련한 열람∙정정∙삭제∙처리정지 요구∙탈퇴 등의 접수·처리, 의견수렴, 고충 및 불만을 처리하기 위하여 아래와 같이 개인정보보호 주관부서 및 개인정보 보호책임자를 지정하고 있습니다.
② 정보주체는 호텔의 서비스를 이용하며 발생하는 모든 개인정보보호 관련 민원을 제1항의 개인정보보호 주관부서로 신고하실 수 있습니다.
③ 그 밖에, 개인정보 권익침해에 관한 구제, 신고 또는 상담이 필요한 경우에는 아래 기관에 문의하실 수 있습니다.
④ 개인정보보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정∙삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
중앙행정심판위원회: www.simpan.go.kr /국번없이 110
제14조 개인정보 처리방침의 변경에 관한 사항
호텔은 관계 법률이나 서비스 또는 보안기술의 변경사항을 반영하기 위한 목적 등으로 개인정보 처리방침을 수정할 수 있습니다. 개인정보 처리방침이 변경되는 경우 호텔은 홈페이지를 통해 변경사항을 게시하며, 변경된 개인정보 처리방침은 게시한 날로부터 7일 후부터 효력이 발생합니다. 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 정보주체의 권리에 중대한 변경이 발생하는 때에는 최소 30일 전에 미리 알리겠습니다.
부칙
1. (시행일) 본 개인정보 처리방침은 2024년 12월 1일 부로 시행한다.